aliloubenyahia19-del/aliloubenyahia19-del
GitHub: aliloubenyahia19-del/aliloubenyahia19-del
一个网络安全与数字取证方向的个人作品集,展示 SIEM 监控、恶意软件分析和 SOC 运营相关的实践项目。
Stars: 0 | Forks: 0
# 大家好,我是 Sid Ali Benyahia
我是一名位于伦敦的网络安全与数字取证专业毕业生,在 SIEM 监控、日志分析、恶意软件调查、网络以及事件分诊方面拥有丰富的实践经验。
我热衷于将原始的技术证据转化为清晰的安全发现。目前,我正在提升实用的 SOC 和基础设施技能,同时备考 CompTIA Security+ 认证。
## 我的职业发展方向
- 初级 SOC 分析师和安全分析师岗位
- 云支持与基础设施安全相关机会
- 进一步强化检测工程、事件响应和自动化技能
## 精选项目
### [Splunk SIEM 实验室](https://github.com/aliloubenyahia19-del/splunk-siem-lab)
使用 Android、Windows、Apache、Linux SSH 和欺诈数据集构建了一个多源 SIEM 实验室。创建了五个仪表板,并运用了包括 `stats`、`timechart`、`rex`、`eval`、`iplocation` 和 `geostats` 在内的 SPL 命令,用于调查可疑活动、关联事件以及支持基于风险的分诊。
### [特洛伊木马恶意软件分析](https://github.com/aliloubenyahia19-del/trojan-malware-analysis)
在隔离的 Windows 和 Ubuntu 实验室环境中,对 njRAT、AsyncRAT、QuasarRAT 和 Remcos 进行了静态和动态分析。利用 Ghidra、Wireshark、Process Monitor、Process Explorer 和 Exeinfo PE 等工具,深入检查了入侵指标、持久化机制、进程、网络行为以及防御性发现。
## 技术技能
- **安全运营:** SIEM 基础、告警分诊、日志分析、威胁检测、事件调查
- **Splunk:** SPL 搜索、仪表板、字段提取、事件关联、地理位置定位、风险评分
- **恶意软件分析:** 静态和动态分析、行为监控、指标识别
- **系统与网络:** Linux、Windows、TCP/IP、DNS、HTTP/HTTPS、VirtualBox
- **工具:** Splunk Enterprise、Wireshark、Ghidra、Process Monitor、Process Explorer、Exeinfo PE
- **编程:** Python 基础
- **云计算:** 云和基础设施基础知识
## 目前正在学习
- CompTIA Security+
- 检测工程与 SOC 调查工作流
- 用于安全任务的 Python 自动化
## 与我联系
[LinkedIn](https://www.linkedin.com/in/sid-ali-benyahia-cyber)
标签:DAST, IP 地址批量处理, 安全运营, 恶意软件分析, 扫描框架, 数字取证, 自动化脚本, 逆向工具